Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Episerver Ektron CMS (CVE-2018-12596)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
10/10/2018
Última modificación:
07/11/2023

Descripción

Episerver Ektron CMS en versiones anteriores a la 9.0 SP3 Site CU 31, 9.1 anteriores a la SP3 Site CU 45, o 9.2 anteriores a la SP2 Site CU 22 permite que atacantes remotos llamar a páginas aspx mediante la página "activateuser.aspx", incluso aunque la página esté ubicada bajo la ruta /WorkArea/, que está prohibida (normalmente disponible exclusivamente a los administradores locales).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:episerver:ektron_cms:9.00:-:*:*:*:*:*:*
cpe:2.3:a:episerver:ektron_cms:9.00:sp1:*:*:*:*:*:*
cpe:2.3:a:episerver:ektron_cms:9.00:sp2:*:*:*:*:*:*
cpe:2.3:a:episerver:ektron_cms:9.10:-:*:*:*:*:*:*
cpe:2.3:a:episerver:ektron_cms:9.10:sp1:*:*:*:*:*:*
cpe:2.3:a:episerver:ektron_cms:9.10:sp2:*:*:*:*:*:*
cpe:2.3:a:episerver:ektron_cms:9.20:-:*:*:*:*:*:*
cpe:2.3:a:episerver:ektron_cms:9.20:sp1:*:*:*:*:*:*